|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/certified-information-systems-security-professional-cissp-gv/
课程评论:没有评论
Coursera 上的 CISSP 课程,第二域:资产安全 本课程专注于 CISSP(注册信息系统安全专家)认证考试的第二个核心领域——资产安全。CISSP 是全球公认的信息安全专业资格认证,由 (ISC)² 提供,在行业内极具声望,能够显著提升职业发展机会。 **课程核心内容涵盖:** * **信息与资产的识别和分类:** 学习如何对数据和资产进行分类,理解不同类型资产的价值和敏感度。 * **信息与资产处理要求的建立:** 制定关于信息和资产安全处理的规范和标准。 * **信息与资产的安全配置:** 确保信息和资产在安全的环境下被配置和管理,包括理解资产所有权和资产生命周期管理。 * **数据生命周期的管理:** 深入了解数据在整个生命周期中的各个阶段,包括收集、地点、维护、保留、残留和销毁,以及数据角色的定义(所有者、管理员、保管者等)。 * **确保合适的资产保留:** 管理已停止支持(EOL)等情况下的资产策略。 * **数据安全管理与合规性要求:** 确定数据所处状态(使用中、传输中、存储中等),选择合适的合规标准,并应用数据保护方法(如 DRM、DLP、CASB)。 **CISSP 考试详情:** * **考试时间:** 3小时 * **题目数量:** 100-150道 * **题型:** 多项选择题和高级创新题 * **合格分数:** 1000分制中达到700分 * **考试语言:** 中文、英文、德文、日文、西班牙文 * **考试机构:** (ISC)² 授权的 Pearson VUE 测试中心 通过掌握资产安全域的知识,学员将能够有效地识别、分类和保护组织的信息资产,实施强大的安全控制,并制定有效的风险管理策略,从而在日益复杂的网络安全环境中为保护宝贵信息资产做出重要贡献。
認定情報システムセキュリティプロフェッショナル (CISSP) は、情報セキュリティの分野で世界的に認められた認定資格です。これは、(ISC)² としても知られる International Information System Security Certification Consortium によって提供されています。 CISSP 認定は、情報セキュリティ分野における専門家の専門知識と知識を証明し、業界で高く評価されています。CISSP 認定資格を取得する主な利点の 1 つは、CISSP 認定資格によって提供されるキャリアアップの機会です。 CISSP 認定プロフェッショナルは、サイバーセキュリティ防御を強化し、貴重な情報資産を保護したいと考えている組織から高い需要があります。サイバー脅威やサイバー攻撃が増加する中、企業はリスクを軽減し、システムを保護できる熟練した知識豊富な専門家に積極的に投資しています。キャリアアップに加えて、CISSP 認定は、専門職への取り組みと継続的な学習と専門能力開発への献身も示します。認定専門家は厳格な倫理規定を遵守し、継続的な教育とトレーニングを通じて認定を維持する必要があります。これにより、CISSP 保有者は、情報セキュリティの分野における最新の傾向とベスト プラクティスを常に最新の状態に保つことができます。認定情報システムセキュリティプロフェッショナル (CISSP) 試験情報試験時間: 3時間アイテム数: 100 - 150アイテム形式: 複数の選択肢と高度な革新的な項目合格点: 1000点中700点試験言語の可用性: 中国語、英語、ドイツ語、日本語、スペイン語検査機関: ISC2公認PPCおよびPVTCセレクトピアソンVUEテストセンタードメイン2: 資産セキュリティ2.1 - 情報と資産を識別し分類するデータ分類資産分類2.2 - 情報および資産の取り扱い要件を確立する2.3 - 情報と資産を安全にプロビジョニングする情報と資産の所有権資産目録(有形資産、無形資産など)資産運用管理2.4 - データライフサイクルの管理データの役割(所有者、管理者、保管者、処理者、ユーザー/主体)データ収集データの場所データメンテナンスデータ保持データの残留データ破壊2.5 - 適切な資産保持を確保する(例:サポート終了(EOL)、サポート終了)2.6 - データセキュリティ管理とコンプライアンス要件を決定するデータの状態(使用中、転送中、保存中など)スコープ設定と調整標準の選択データ保護方法(例:デジタル著作権管理(DRM)、データ損失防止(DLP)、クラウド アクセス セキュリティ ブローカー(CASB))認定情報システムセキュリティプロフェッショナル (CISSP) 認定は、情報セキュリティに関する個人の専門知識を証明する世界的に認められた資格です。 CISSP フレームワーク内で、ドメイン 2 は、組織の情報資産を保護するために必要なプロセスと実践を含む資産セキュリティに特に焦点を当てています。この分野では、情報資産を識別して分類し、その機密性、完全性、可用性を確保することの重要性を強調しています。この分野を習得した専門家は、機密データを不正アクセスや潜在的な侵害から保護する効果的なセキュリティ対策を実装する能力を備えています。資産セキュリティの分野では、受験者はデータの分類、所有権、情報資産のライフサイクルなどの重要なトピックを詳しく掘り下げます。適切なセキュリティ管理を確立するには、公開データから機密データまで、さまざまな種類のデータを理解することが不可欠です。このドメインは、データ保護を管理する法的要件や規制要件もカバーしており、セキュリティ専門家がコンプライアンス問題に精通していることが保証されます。これらの概念を習得することで、CISSP 受験者は、組織のデータを保護するだけでなく、業界標準やベスト プラクティスと整合する堅牢な資産管理戦略を開発できます。さらに、資産セキュリティ ドメインでは、専門家が情報資産に関連するリスクを評価し、リスク管理戦略を効果的に実装できるようにします。これには、データの処理、保管、廃棄に関するポリシーと手順の開発、および暗号化とアクセス制御手段の実装が含まれます。資産セキュリティの微妙な違いを理解することで、CISSP 認定を受けた個人は組織内で重要な役割を果たし、セキュリティ意識と回復力の文化を育むことができます。最終的に、このドメインは、セキュリティ専門家に、ますます複雑化するデジタル環境で貴重な情報資産を保護するために必要な知識とスキルを提供します。全体として、CISSP 認定資格は、情報セキュリティの分野でキャリアアップを目指す専門家にとって貴重な資産です。これは、専門知識、信頼性、倫理的な行動と継続的な学習への取り組みを示しています。テクノロジーへの依存が高まり、サイバー攻撃の脅威が増大する中、CISSP 認定プロフェッショナルは、組織をセキュリティ侵害から守り、貴重な情報資産を保護するための十分な装備を備えています。